<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Múltiples vulnerabilidades (Cross Site Scripting &#8211; Cross Site Request Forgery) en Wordpress</title>
	<atom:link href="http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Fri, 05 Mar 2010 16:22:47 -0500</lastBuildDate>
	<generator>http://wordpress.org/?v=3-bc-1.0</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: tifo</title>
		<link>http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/comment-page-1/#comment-26590</link>
		<dc:creator>tifo</dc:creator>
		<pubDate>Fri, 06 Feb 2009 02:09:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/#comment-26590</guid>
		<description>




Bienvenidos a 

 


</description>
		<content:encoded><![CDATA[<p>Bienvenidos a</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: "&#62;  Esta web esta vulnerable a un ataque XSS</title>
		<link>http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/comment-page-1/#comment-26531</link>
		<dc:creator>"&#62;  Esta web esta vulnerable a un ataque XSS</dc:creator>
		<pubDate>Fri, 12 Dec 2008 17:57:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/#comment-26531</guid>
		<description>eeeeeeeee</description>
		<content:encoded><![CDATA[<p>eeeeeeeee</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: g30rg3 Blog &#187; Mas Bugs de WordPress</title>
		<link>http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/comment-page-1/#comment-11276</link>
		<dc:creator>g30rg3 Blog &#187; Mas Bugs de WordPress</dc:creator>
		<pubDate>Wed, 13 Jun 2007 03:52:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/#comment-11276</guid>
		<description>[...] Leyendome una nota en el Blog de Alexander Concha (una persona que parece que se pasa todo el dia analizando el codigo fuente de wordpress ), nos ha hecho saber sobre su nuevo descumbrimiento, esta vez encontro multiples vulnerabilidades XSS/XSRF en los diferentes scripts de importacion de datos. Pero bueno ami no me preocupa por que desde siempre he quitado esos archivos, desde que empeze a usar wordpress siempre los quito (esos y el install.php) asi que yo no me alarmo tanto, la verdad yo tambien hiba a seguir revisando el codigo fuente pero debido a mis asuntos personales y a que estoy esperando ya una version oficial de la linea 2.2 pues no he podido continuar&#8230; Si quieren saber mas sobre las vulnerabilidades encontradas por alexander recomiendo los siguientes links: http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/ http://www.buayacorp.com/wp-content/uploads/2007/04/wordpress-xss.txt  Tambien le mando su pingazo al michoacano/julio para que se entere [...]</description>
		<content:encoded><![CDATA[<p>[...] Leyendome una nota en el Blog de Alexander Concha (una persona que parece que se pasa todo el dia analizando el codigo fuente de wordpress ), nos ha hecho saber sobre su nuevo descumbrimiento, esta vez encontro multiples vulnerabilidades XSS/XSRF en los diferentes scripts de importacion de datos. Pero bueno ami no me preocupa por que desde siempre he quitado esos archivos, desde que empeze a usar wordpress siempre los quito (esos y el install.php) asi que yo no me alarmo tanto, la verdad yo tambien hiba a seguir revisando el codigo fuente pero debido a mis asuntos personales y a que estoy esperando ya una version oficial de la linea 2.2 pues no he podido continuar&#8230; Si quieren saber mas sobre las vulnerabilidades encontradas por alexander recomiendo los siguientes links: <a href="http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/" rel="nofollow">http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/</a> <a href="http://www.buayacorp.com/wp-content/uploads/2007/04/wordpress-xss.txt" rel="nofollow">http://www.buayacorp.com/wp-content/uploads/2007/04/wordpress-xss.txt</a>  Tambien le mando su pingazo al michoacano/julio para que se entere [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: SigT</title>
		<link>http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/comment-page-1/#comment-10896</link>
		<dc:creator>SigT</dc:creator>
		<pubDate>Thu, 03 May 2007 01:05:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/#comment-10896</guid>
		<description>&lt;strong&gt;Múltiples fallos XSS / CSRF en importadores de WordPress...&lt;/strong&gt;

Alexander de Buayacorp puntual como un reloj a relatar sobre fallos de XSS y CSRF, ahora toca comentar que existen varios fallos XSS / CSRF en los importadores de WordPress aunque la solución es fácil: eliminar los ficheros de wp-admin/import/.

Por ...</description>
		<content:encoded><![CDATA[<p><strong>Múltiples fallos XSS / CSRF en importadores de WordPress...</strong></p>
<p>Alexander de Buayacorp puntual como un reloj a relatar sobre fallos de XSS y CSRF, ahora toca comentar que existen varios fallos XSS / CSRF en los importadores de WordPress aunque la solución es fácil: eliminar los ficheros de wp-admin/import/.</p>
<p>Por ...</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: cinefilo</title>
		<link>http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/comment-page-1/#comment-10889</link>
		<dc:creator>cinefilo</dc:creator>
		<pubDate>Wed, 02 May 2007 15:21:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/multiples-vulnerabilidades-cross-site-scripting-cross-site-request-forgery-en-wordpress/#comment-10889</guid>
		<description>Alex, gracias por el aviso. Ya elimine de el contenido de la carpeta /wp-admin/import.

Sobre las vulnerabilidades de los plugins y temas, es inevitable vivir con ellos, estos nos ofrecen más funcionalidad al blog y haciendo copias de seguridad con frecuencia podremos estar un poco más tranquila si surge algun contratiempo pero nunca se sabe.</description>
		<content:encoded><![CDATA[<p>Alex, gracias por el aviso. Ya elimine de el contenido de la carpeta /wp-admin/import.</p>
<p>Sobre las vulnerabilidades de los plugins y temas, es inevitable vivir con ellos, estos nos ofrecen más funcionalidad al blog y haciendo copias de seguridad con frecuencia podremos estar un poco más tranquila si surge algun contratiempo pero nunca se sabe.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.379 seconds -->
